Diit.cz - Novinky a informace o hardware, software a internetu

Další dvě velmi závažné díry v produktech Microsoftu

Děravý Internet Explorer logo

První díra, kterou Secunia považuje za extrémně kritickou, se týká Microsoft Visual Studia 2005. Jeho ActiveX komponenta „WMI Object Broker“ (WmiScriptUtils.dll) se pak dá skrze Internet Explorer zneužít ke vzdálenému spuštění kódu útočníka, pokud uživatel navštíví patřičně připravený web. Ve výhodě jsou pak uživatelé nového Internet Exploreru 7, kde se ve výchozím nastavení tato komponenta nezapíná. Rovněž jsou chráněni uživatelé na Windows Serverech 2003 s výchozím nastavením prohlížeče, kdy je zapnuta vyšší bezpečnost. Záplatu Microsoft slibuje při pravidelném vydávání záplat, nejbližší takový termín je přesně za týden.

Druhá díra se dá považovat za ještě závažnější, neboť se vyskytuje v XMLHTTP 4.0 ActiveX Control komponentě v Microsoft XML Core Services, které jsou v každém systému Windows (tedy 2000/XP/Server 2003). Ve Windows Serverech 2003 je opět výchozí nastavení prohlížeče na vyšší bezpečnost zárukou, že k napadení touto cestou nedojde (je při ní vypnuto používání ActiveX prvků v Internet Exploreru). I tentokrát je záplata v očekávání, do té doby se před touto zranitelností můžete zabezpečit třeba přechodem na jiný prohlížeč, anebo, trváte-li na Internet Exploreru, stačí vypnout používání dotyčné ActiveX komponenty v IE nastavením patřičného „kill bitu“, k čemuž vám může pomoci níže uvedená ukázka souboru registru (zkopírujte obsah rámečku do textového souboru, dejte mu příponu .reg a „spusťte“ jej).





Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\ActiveX Compatibility\{88d969c5-f192-11d4-a65f-0040963251e5}]
"Compatibility Flags"=dword:00000400

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Další dvě velmi závažné díry v produktech Microsoftu

Čtvrtek, 16 Listopad 2006 - 09:38 | WIFT | >> trrr: To by ses divil, kolik...
Středa, 8 Listopad 2006 - 21:17 | Anonym | ...dle tveho prispevku crw soudim, zes toho v...
Středa, 8 Listopad 2006 - 09:55 | Anonym | dle tvych prispevku trrr odhaduji ze ty jsi...
Úterý, 7 Listopad 2006 - 22:23 | Anonym | > -pao-  jj, používám MS a jsem...
Úterý, 7 Listopad 2006 - 20:39 | Anonym | > trrr : Tak to nevím, jaký software...
Úterý, 7 Listopad 2006 - 16:09 | Anonym | ... s opravou každé chyby starého produktu se...
Úterý, 7 Listopad 2006 - 16:08 | PHiLiPZ | u nas na skole boli poucky dve: - kazdy program...
Úterý, 7 Listopad 2006 - 15:46 | Anonym | Ta poučka je jinak: "s opravou každé chyby...
Úterý, 7 Listopad 2006 - 15:07 | Anonym | Je otázkou, zda je v lidských silách vytvořit...
Úterý, 7 Listopad 2006 - 14:42 | Anonym | pokial budu existovat ludia ochotny hladat nove...

Zobrazit diskusi